neprihlásený Pondelok, 25. novembra 2024, dnes má meniny Katarína
Zraniteľnosť v TouchWiz umožňuje podvrhnutou URL vymazať Samsungy s Androidom

DSL.sk, 26.9.2012


V nadstavbe operačného systému Android od Samsungu, TouchWiz, sa nachádza bezpečnostná zraniteľnosť, ktorej zneužitím môže útočník jednoducho napríklad zresetovať telefón užívateľa, zmazať všetky jeho dáta a uviesť smartphone do továrenských nastavení.

Na bezpečnostnej konferencii Ekoparty cez víkend na to upozornil a zraniteľnosť demonštroval Ravi Borgaonkar z Technickej univerzity v Berlíne.

Zraniteľnosť nie je spôsobená chybou v kóde ale štandardnými nastaveniami softvéru používaného v TouchWiz pre uskutočňovanie volaní, tzv. dialeru.

Dialer je nastavený ako program pre obsluhu URL protokolu tel umožňujúceho v URL definovať vytáčané telefónne číslo, vo viacerých verziách TouchWiz na viacerých smartphonoch tento ale automaticky po otvorení z URL spustí bez potvrdenia a akejkoľvek súčinnosti užívateľa aj špeciálne tzv. USSD, Unstructured Supplementary Service Data, kódy. A to aj vrátane kódu *2767*3855# na zresetovanie smartphonu do továrenských nastavení.

Útočník môže URL, v prípade tohto kódu v podobe tel:*2767*3855%23, použiť v ľubovoľnej webovej stránke pod jeho kontrolou, pričom URL sa samozrejme po návšteve takejto stránky môže už automaticky otvoriť a zresetovať telefón.

Okrem techník sociálneho inžinierstva môže útočník potenciálne zresetovať telefón aj bez akejkoľvek súčinnosti užívateľa, napríklad podstrčením URL cez NFC a cez WAP Push SMS. Android Samsungy totiž podľa Borgaonkara URL prijaté týmito spôsobmi otvárajú automaticky bez súčinnosti užívateľa.


Prezentácia zraniteľnosti Ravim Borgaonkarom



Kompletný zoznam zraniteľných zariadení a verzií nie je k dispozícii, zneužiť sa dá ale na viacerých modeloch smartphonov od Samsungu vrátane napríklad Galaxy S III, Galaxy S II, Galaxy S Advance a Galaxy Ace s Androidom 2.3.x alebo 4.0.3. Podľa dostupných informácií v najnovšej verzii TouchWiz na Androide 4.1 zraniteľnosť už nie je zneužiteľná.


      Zdieľaj na Twitteri



Najnovšie články:

O2 zvyšuje ceny programov Radosť
Raspberry Pi má nový model, Raspberry Pi Pico 2 W
Japonci uviedli ethernetový kábel s magnetickým konektorom
Starship by mohla za najbližšie štyri roky uskutočniť až 400 štartov
Protimonopolný úrad začal prešetrovať, prečo v SR nie sú skutoční virtuálni mobilní operátori
Nový trailer filmu Minecraft
Linux v ďalšej verzii vyradí súborový systém Reiser
Odštartovaná výroba flash pamäte s 321 vrstvami
Apple má prvýkrát použiť vlastný 5G modem v iPhone v marci
Linux dostáva podporu veľkokapacitných pamäťových SDUC kariet


Diskusia:
                               
 

posielam upravenú URL
Odpovedať Známka: 7.9 Hodnotiť:
 

Posielam iPhone
Odpovedať Známka: -6.2 Hodnotiť:
 

posli na

Demoličná čata 1
Bratislava
Odpovedať Známka: 5.0 Hodnotiť:
 

By som pozakazoval tote URL
Odpovedať Známka: 5.0 Hodnotiť:
 

Preto odporúčam nepoužívať tie predinštalované sračky!
Odpovedať Známka: 3.9 Hodnotiť:
 

vies ty vobec co je to TouchWiz? asi nie
Odpovedať Známka: -4.1 Hodnotiť:
 

hlavne ze ty to vies :D launcher sa da nahradit lahko
Odpovedať Známka: 2.9 Hodnotiť:
 

ano zmrd, hlavne nahradit nejakou srajdou z marketu ktora sa bude pol roka nacitavat, spy-ovat kontakty a vyhadzovat pred volanim reklamu, fakt cool bro.

naviac je touchwiz aj v ne-androidovych samsungoch, aj ten by si nahradil? j2me aplikaciou, nie? lol
Odpovedať Známka: -2.3 Hodnotiť:
 

Touchwiz nieje len launcher ty chytrak.
Odpovedať Známka: 6.0 Hodnotiť:
 

bukva prosim ta definuj co je touchwiz
Odpovedať Známka: 0.0 Hodnotiť:
 

Touchwiz je cele prostredie, launcher, locker, dialer, calendar atd atd, zmena launchera ti nepomoze kedze chyba je v app dialeri, ktoru aj ked nebudes poizivat tak bude stale default zapnuta na telefonovanie
Odpovedať Známka: 6.0 Hodnotiť:
 

Prec so smartfonmi, sakra !
Odpovedať Známka: -2.6 Hodnotiť:
 

Ja bych vsechny ty smrtfooony zakazala ///
Odpovedať Známka: -3.8 Hodnotiť:
 

Posieam Ti Joza Procka budete si rozumiet. V dobrom samozreme.
Odpovedať Známka: -1.0 Hodnotiť:
 

Posieam Ti Joza Procka budete si rozumiet. V dobrom samozreme.
Odpovedať Známka: -2.7 Hodnotiť:
 

Ja sa pýtam prečo? Pýtam sa prečo pošleš tú istú blbosť 2x a ešte toľko hodín po sebe?? Nebolo to vtipné ani vtedy ani potom a vlastne nikdy.
Odpovedať Známka: 6.7 Hodnotiť:
 

Forever WinMo 6.5
Odpovedať Známka: 2.0 Hodnotiť:
 

u iOS by to bol bug, tuto to je feature
Odpovedať Známka: -5.0 Hodnotiť:
 

prave naopak, tu je to bug a v iOS by to bola feature, a uzivatelom by Apple odkazal ze nevedia ocenit dobre napady, ako ked drzali telefon v zlej ruke pri "feature" konstrukcie anteny v iPhone 4
Odpovedať Známka: 6.4 Hodnotiť:
 

Zlá ruka, zlý soft, zlé ... :-)
Odpovedať Známka: 3.3 Hodnotiť:
 

bacha, apple si este nestihol patentovat "its not a bug, its a feature"
aj ked vymyslel to microsoft :D
Odpovedať Známka: 3.8 Hodnotiť:
 

nikdy som v iOS neriesil podobne problemy tak to bude tak ako som povedal :)
Odpovedať Známka: -5.6 Hodnotiť:
 

ale tahaj do p*ce jablcak! vravim ti tahaj prec!
Odpovedať Známka: 0.5 Hodnotiť:
 

odkedy android existuje vecne tam nieco nefungovalo, pocuval som staznosti z kazdej strany, v iOS ked nieco nemalo fungovat poriadne tak to tam radsej nedali.. napriklad som nikdy neriesil problem s wifinami, zdielanim internetu alebo ze mi v niektorych aplikaciach internet nefachal vobec a podobnych sraciek bolo v androide mrte vela. skratka hardware je postaveny ruka v ruke s iOS tak isto ako to ma IBM a preto su kvalitou (pre argumentujucich radsej poviem stabilitou) tam kde su
Odpovedať Známka: -3.3 Hodnotiť:
 

Asi vsetci tusime preco, lebo fikcia bezpecneho os ti staci, hlavne ze ios6 opravuje viac ako 200 bezpecnostnych chyb
Odpovedať Známka: 3.3 Hodnotiť:
 

pokial o nich nikto nevedel respektivne mala skupinka ludi alebo nemali velky dopad na fungovanie tak mi je to jedno kolko ich opravuje :) dolezite je aku chybu ma android a ako je to rozsirene
Odpovedať Známka: -3.3 Hodnotiť:
 

takže Bada sa báť nemusí?
Odpovedať Známka: 4.0 Hodnotiť:
 

tel://*2767*3855#
Odpovedať Známka: 8.2 Hodnotiť:
 

Príspevok bol zmazaný pre nevhodný a/alebo vulgárny obsah.
Odpovedať Známka: 6.0 Hodnotiť:
 

to akoze vymaze ten telefon z reality?
fuu, to som nevedel ze samsung je tak technicky vpredu a ma takuto skrytu funkciu...
Odpovedať Známka: 8.6 Hodnotiť:
 

co ty este vsetko nevies ... v dobrom samozrejme
Odpovedať Známka: -2.5 Hodnotiť:
 

vsak ti homosi v samsungu nevedia ani softver robit!

(tento fail, faily s telkacmi...)
Odpovedať Známka: -4.7 Hodnotiť:
 

Posielam... vlastne už nič.
Odpovedať Známka: 3.3 Hodnotiť:

Pridať komentár